Twitter開放台灣等地訂閱「已認證的組織」功能 月費三萬零四百元

Twitter開放台灣等地訂閱「已認證的組織」功能 月費三萬零四百元

by
in

讀取中…

馬斯克入主Twitter後就針對訂閱跟身分認證做出一系列改革,繼付費的Twitter Blue上線、非付費帳戶移除藍勾勾後,「已認證的組織」訂閱功能也正式開放給全球,包含台灣在內,月費為月費三萬零四百元。

Twitter開放台灣等地訂閱「已認證的組織」功能 月費三萬零四百元

 

在馬斯克入主Twitter前,藍勾勾是提供給經過審核受提供給政府、媒體或其他知名人物;馬斯克入主Twitter後便著手推出一系列改革,其中藍勾勾就改為訂閱制的Twitter Blue,並加入長文、時間限定編輯的功能。

 

那麼舊有政府、媒體或其他知名組織若想維持「認證」功能又被什麼取代呢?答案是「已認證的組織」的訂閱功能。

 

按照Twitter「已認證的組織」的說明頁面,一旦政府、媒體或其他組織訂閱此功能後,經認證完成會根據其屬性給予不同的認證,金色標幟代表企業、灰色標誌代表政府機關,而隸屬這些組織則會再另給方形的LOGO以做標記。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

 

那麼訂閱這個「已認證的組織」又有甚麼好處呢?當完成訂閱並通過審查後,除了享有Twitter Blue的完整功能外,推文及媒體上傳速度都會獲得顯著的提升,另外透過帳戶變化的監控,將能給予更高的安全性,同時也能享有更好更快的客服服務。

 

而「已認證的組織」的訂閱服務已開放給全球申請,台灣的價格也已出爐,為每月30400元,每額外添加一個附屬帳戶需增1520元。

 

「已認證的組織」的訂閱服務從價格跟需求來看當然不是給一般使用者使用,不過確實在馬斯克推行訂閱服務的情況下,身分認證逐漸成為付費訂閱的一環,只能說想使用平台的便利跟社交性,也就只能乖乖照著平台規範來走。

 

Tags:

您也許會喜歡:

Twitter開放台灣等地訂閱「已認證的組織」功能 月費三萬零四百元

傳 iPhone 15 Ultra 將搭載可與 1 吋感光元件一拼的更大感光元件

傳 iPhone 15 Ultra 將搭載可與 1 吋感光元件一拼的更大感光元件

類似 Xperia Pro-I 的「1.0 型」感光元件?

by
in

讀取中…

即便沒能回應智慧型手機市場動輒破億畫素的規格,但看到 iPhone 14 Pro 與 iPhone 14 Pro Max 已經把畫素升級到了「蘋果至今最高畫素」的 48MP。以過往的慣例,似乎很難期待 Apple 會在今年的 iPhone 15 系列再帶來什麼畫素上的進化?不過「大還能更大的感光元件」相信就是另一個故事了!

近日,蘋果知名的爆料大神 Ice universe 又有新的消息,直接點出了 iPhone 15 Pro Max(iPhone 15 Ultra)的感光元件的可能規格。繼續閱讀傳 iPhone 15 Ultra 將搭載可與 1 吋感光元件一拼的更大感光元件報導內文。

▲圖片來源:Apple

傳 iPhone 15 Ultra 將搭載可與 1 吋感光元件一拼的更大感光元件

講起來,雖然 Apple 依然可以透過 ProRAW 才能解放感光元件全畫素,否則就都依然保持 12MP 的方式,來持續回應 Android 手機的規格戰爭。不過個人是覺得手機實際輸出的畫素真的是夠用就好,比較期待 iPhone 可以更進一步跟進現階段十分流行的「1 吋感光元件」潮流 – 相信很多人都這樣期待吧?

▲圖片來源:@UniverseIce (Twitter)

而既然近年來的旗艦款 iPhone 系列,都已經能夠透過超廣角鏡頭的微距對焦能耐,乃至於以廣角鏡頭裁切而來的「光學品質」2x 望遠鏡頭增加放大率等方式,彌補主鏡頭相對劣勢的近拍能耐。現在看來,蘋果連續幾年不斷增大感光元件的方程式將會繼續。

The iPhone’s main camera is improving every year, which is commendable, with 15pm approaching 1 “.
iPhone 15 Pro Max :IMX903,≈1”
iPhone 14 Pro:48MP, IMX803,1/1.28
iPhone 13 Pro:12MP,IMX703,1/1.63
iPhone 12 Pro:12MP, IMX603,1/1.78
iPhone 11 Pro:12MP, IMX503, 1/2.55

— Ice universe (@UniverseIce)

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

根據知名爆料大神 Ice universe 的最新資訊,相較於去年在畫素與感光元件尺寸都分別升級到 48MP 與 1/1.28 吋的 iPhone 14 Pro / iPhone 14 Pro Max。新世代 iPhone 15 Pro Max 的感光元件,將升級至很接近 1 吋感光元件的 1/1.14 吋的 Sony IMX903 感光元件。

有意思的是,這次爆料中即便有提到先前系列的 Pro 型號,但卻僅有特別講到 iPhone 15 Pro Max,沒提到 iPhone 15 Pro(以及 iPhone 15 Ultra)。就不知道這次前者會不會跟以往 iPhone 12 Pro Max 那樣,在 Pro 系列採用不同的主鏡頭感光元件規格了?

▲圖片來源:@UniverseIce (Twitter)

是說,也有人在 Ice universe 的推特下提到,IMX903 在以往的報導傳出是 1 吋的感光元件,怎麼會略略縮小到 1/1.14 吋?後續也有討論,認為蘋果有可能在這顆訂製版的感光元件並沒有完全用上感光元件的範圍 – 也許是為了更強的防手震或者是其他運算式攝影的用途?或單純是鏡組無法用滿所有的範圍?

而假若 iPhone 也用到了接近 1 吋的感光元件。可以預期新世代 iPhone 無論低光或者是自然景深的表現,應該都會更好。不知道大家會不會很期待呢?

延伸閱讀:

Via:
Tags:

您也許會喜歡:

傳 iPhone 15 Ultra 將搭載可與 1 吋感光元件一拼的更大感光元件

蘋果繼續拓展金融服務版圖,推出儲蓄賬戶年利率高達4.15%

圖片來源: 

Apple

蘋果於美國時間4月17日與高盛銀行(Goldman Sachs)合作推出Apple Card用戶的儲蓄帳戶服務正式上線,且存款利率高達4.15%(Annual Percentage Yield,APY)。

蘋果表示用戶可以通過Apple Card進行申請和使用,並且能Daily Cash存款的儲蓄帳戶服務,此項服務標榜讓使用者以高利率存款,不收取任何管理費,同時也未要求最低存款額度或最少餘額等限制。不過,根據美國的聯邦存款保險公司(Federal Deposit Insurance Corporation,簡稱FDIC)條例,最高存款額度為250,000美元。

根據《華盛頓日報》指出,用戶無法直接從蘋果儲蓄帳戶拿出錢,而是需要先將錢轉到Apple Cash或其他銀行帳戶才能將錢取出,反之用戶要存入錢至儲蓄帳戶,可以從Apple Cash或其他銀行帳戶轉入。另外,透過Apple Card消費獲取的Daily Cash回饋金額,也能自動轉入Apple Card儲蓄帳戶,讓那些未使用的Daily Cash回饋金額也能一起累積利息;以上動作都能於同一個App完成,而iPhone需升級為iOS 16.4(含)以上的作業系統。在蘋果負責Apple Pay和Apple Wallet的高級主管Jennifer Bailey指出,他們的目標是建置一個工具讓用戶能有完善的環境,能夠在同一個地方處理完成所有的金融操作。

感應門神,推薦沙發修理,老師傅的專業手工!海島型木地板是否會有潮濕變形疑慮?測試專家告訴你如何好好使用示波器。好的茗茶,更需要密封性高的茶葉罐,才能留住香氣!如何利用一般常見的「L型資料夾」真空封口機該不該買?使用心得分享!專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!空壓機合理價格為您解決工作中需要。臭氧機推薦。貨櫃屋,結合生活理念、發揮無限的創意及時尚的設計。竹北床墊推薦!總是為了廚餘煩惱嗎?雅高環保提供最適用的廚餘機,滿足多樣需求。實木地板、海島型地板、耐磨地板怎麼挑? 木地板三倍價差的秘密!!沙發換皮省更多,延長老沙發壽命!竹北床墊工廠,賣場商品防竊是怎麼做的

雖然蘋果表示其APY高於全國平均10倍,但根據Fortune的(截至4月17日),就有高達10間業者的儲蓄帳戶利息比蘋果高,從LendingClub的4.25% APY到UFB Direct 4.81% 的APY不等。而蘋果也表示這樣的APY也可能隨時改變。

蘋果這個作法類似結合刷卡功能的簽帳金融卡服務,目前像LINE Bank、將來銀行也有提供簽帳金融卡功能,也透過更高利息吸引更多人存款,進而拉高消費金額。蘋果認為,新服務上線有助於自身擴展金融業務版圖,也提升了在金融市場上的地位。其實,蘋果也剛於3月底推出先買後付Apple Pay Later的服務,提供免利息分期付款。

2023/4/19更正啟事:原提及樂天銀行提供類似信用卡結合金融卡的服務有誤,應為將來銀行。

https://www.ithome.com.tw/news/156449

【資安日報】4月17日,ChatGPT付費帳號在駭客之間炙手可熱,相關買賣在地下論壇不斷出現

時下熱門的大型語言機器學習模型ChatGPT,很多駭客正在研究如何用來發動攻擊,因此對於如何取得使用的管道也變得相當熱衷,甚至衍生出在網路犯罪圈的相關買賣。資安業者Check Point發現,從上個月開始駭客在地下論壇頻繁買賣ChatGPT的付費帳號,或是提供暴力破解帳號的工具,但駭客偏好取得付費帳號的主要原因,就是想要迴避免費帳號的諸多限制。

應用系統曝露開發環境組態(ENV)檔案的情況,有可能導致組織內部環境的狀態遭到掌控!例如,資安新聞網站Cybernews發現,西門子元宇宙系統Siemens Metaverse的ENV檔案可讓攻擊者存取辦公室管理系統,進而得知辦公室配置、員工行程的資料。

Google對4月上旬發布的Chrome 112發布更新版本的情況也值得留意,因為,這次新版本涉及的零時差漏洞,已被用於攻擊行動,甚至有研究人員呼籲用戶不要等待自動派送更新,應手動執行升級。

 

【攻擊與威脅】

資安業者Check Point提出警告,自2023年3月開始,他們看到網路犯罪圈在交易竊得的ChatGPT帳號有所增加,其中又以付費帳號為主要標的。

駭客除了在地下論壇兜售此類帳號,還有可能提供帳號暴力破解工具,或是透過遭竊的金融卡開設付費帳號的服務(ChatGPT Accounts as a Service)。根據駭客為了吸引顧客上門而提供的免費帳號資料,研究人員推測駭客暴力破解的工具很可能是網頁測試軟體SilverBullet,駭客藉此對ChatGPT帳號每分鐘比對50至200組帳密。

為何這些帳號的地下貿易大幅增加?研究人員認為,與ChatGPT付費帳號能提供較穩定的頻寬、更多查詢次數、其API能繞過種種限制(如OpenAI封鎖免費用戶中國、俄羅斯、伊朗的連線)有關。

根據資安新聞網站Cybernews的報導,西門子與Nvidia聯手建置的工業用元宇宙系統Siemens Metaverse,存在資訊洩露的漏洞,研究人員在3月1日在metaverse.siemens.com網域發現開發環境的檔案(ENV),其中他們認為影響程度最嚴重的部分,是辦公室管理系統ComfyApp的帳密與網站IP位址,一旦遭到洩露,很有可能讓攻擊者掌握該公司的樓層規畫、物聯網裝置(IoT)的資訊、員工行事曆等內部資料,但究竟衝擊的範圍有多大,仍待進一步釐清。

此外,上述的ENV檔案也曝露4組WordPress使用者帳號,以及3個後端的身分驗證網站的URL。對此,西門子表示獲報後已經處理完成,並認為上述弱點帶來的影響有限。

資安業者Trellix揭露名為Read The Manual(RTM)Locker的勒索軟體攻擊行動,駭客以訂閱服務(RaaS)提供攻擊者相關工具,並嚴格要求對方必須遵守該組織設下的規範,以免引起各界關注而被曝光。這些規則包含禁止對特定類型的機構下手,如:與COVID-19疫苗相關的企業、醫院、太平間、關鍵基礎設施(CI)、法律機構等,此外,該組織也禁止旗下攻擊者對獨立國協(CIS)國家下手。

研究人員指出,該組織對旗下打手的要求極為嚴格,程度遠超過大部分提供RaaS的組織,甚至還要求這些攻擊者若是10天之內不打算活動,須事先報備。

資安業者Palo Alto Networks揭露勒索軟體Vice Society近期的攻擊行動,駭客開始利用新的PowerShell指令碼w1.ps1,目的是在儘可能不觸動資安系統的情況下,透過寄生攻擊(LOL)的方式,自動從受害組織偷偷竊取內部資料,而且,在勒索軟體執行檔案加密之前,能做到讓目標組織不易注意到異狀的程度。

此指令碼由4種功能函數組成,用來辨識可能存在機密的磁碟、辨識資料,並建立竊取工作,然後發出HTTP POST請求,將盜取的資料傳送到駭客的伺服器。研究人員指出,執行該指令碼無需下達任何參數,原因是此指令碼會自動排除特定的系統檔案、應用程式檔案和備份資料。

比較特別的是,為了避免竊密過程被發現,駭客為此指令碼設置了同時進行的工作數量上限,目的是防止占用過多系統資源讓使用者察覺有異。

資安研究團隊MalwareHunterTeam指出,LockBit近日製作該組織的第1個macOS版勒索軟體程式,研究人員在惡意程式檢測網站VirusTotal上,發現含有支援多種架構的勒索軟體LockBit程式,其中包含了針對Apple Silicon、Intel、PowerPC處理器而來的macOS版本。研究人員認為,上述的惡意程式很有可能2022年11月出現。

資安新聞網站Bleeping Computer取得勒索軟體檔案進行分析,結果發現當中含有Windows版的白名單,很有可能還在測試階段,這樣的推測得到研究人員Patrick Wardle的證實。

根據資安新聞網站Bleeping Computer的報導,勒索軟體LockBit聲稱攻陷資安業者Darktrace並取得機密資料,開出展延公布資料期限、摧毀資料、下載資料的價碼。對此,,表示經過檢查後沒有遭到入侵的跡象,與該公司內部系統也並未受害。

感應門神,推薦沙發修理,老師傅的專業手工!海島型木地板是否會有潮濕變形疑慮?測試專家告訴你如何好好使用示波器。好的茗茶,更需要密封性高的茶葉罐,才能留住香氣!如何利用一般常見的「L型資料夾」真空封口機該不該買?使用心得分享!專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!空壓機合理價格為您解決工作中需要。臭氧機推薦。貨櫃屋,結合生活理念、發揮無限的創意及時尚的設計。竹北床墊推薦!總是為了廚餘煩惱嗎?雅高環保提供最適用的廚餘機,滿足多樣需求。實木地板、海島型地板、耐磨地板怎麼挑? 木地板三倍價差的秘密!!沙發換皮省更多,延長老沙發壽命!竹北床墊工廠,賣場商品防竊是怎麼做的

恰巧與Darktrace有1字之差的另一家威脅情報業者DarkTracer表示,這些駭客疏於管理,導致他們用來公布受害者的網站竟被寫入假的受害組織資料。而這種誤稱攻陷資安業者的烏龍或刻意栽贓的情況並非首例──2022年6月,LockBit將Mandiant列為受害組織,但該資安業者表示沒有遭到入侵的跡象。

資安業者McAfee揭露名為Goldoson的安卓惡意程式,駭客主要的攻擊目標為南韓,他們以此惡意程式滲透了60款上架於Google Play市集,以及當地熱門應用程式市集One Store的App,總共被下載超過1億次。

一旦使用者安裝這些遭到入侵的App,Goldoson的程式庫就會向攻擊者的伺服器註冊,進而取得受害裝置上的各項資訊,如:已安裝的App名單、地理位置記錄、附近的Wi-Fi無線網路、藍牙元件的MAC位址等,研究人員認為,這些資料有機會讓攻擊者拼湊出使用者的身分。

 

【漏洞與修補】

4月14日Google針對電腦版Chrome發布112.0.5615.121,當中修補已經出現攻擊行動的零時差漏洞CVE-2023-2033,此為JavaScript引擎V8的類型混淆(Type Confusion)漏洞,除此之外該公司並未透露更多細節。而該漏洞是2023年Google第1個修補的零時差漏洞。

4月12日資安業者Juniper Networks發布逾20則資安通告,修補該公司旗下網路設備作業系統Junos OS的多項漏洞。其中最值得留意的針對該作業系統採用的第三方XML程式庫Expat(libexpat)修補,該公司一共修補了15個漏洞,但當中有7個是CVSS風險評分為9.8的重大漏洞,且影響採用19.1至22.2版Junos OS的網路設備。雖然這些漏洞部分已揭露長達2年,但所幸目前沒有出現攻擊行動的跡象。

,他們去年12月31日通報的Spectre漏洞(目前尚無CVE編號),存在於Linux核心6.2,可被用於觸發推測執行(Speculative Execution),此為中等風險等級漏洞,Linux基金會獲報後於2月27日發布修補程式。

研究人員指出,這項漏洞當時之所以被發現,是因為用來防禦Spectre v2漏洞的某支Linux使用者空間(userspace)層級處理程序,無法正常在雲端服務業者的虛擬機器執行。

 

【其他新聞】

 

近期資安日報

https://www.ithome.com.tw/news/156443

以AI生成的黑白照片獲索尼世界攝影大賽首獎,創作者拒絕領獎

德國藝術家Boris Eldagsen(圖左)以AI生成的照片《PSEUDOMNESIA | The Electrician》獲得索尼世界攝影獎(SWPA)公開組創意類別的首獎,但Eldagse本人拒絕領獎,理由是AI圖片與照片不應該在這樣的獎項中相互競爭,他以AI圖片參賽的主要原因,是想確認相關的競賽是否已準備好迎接AI時代的到來,結果顯然沒有。(圖片來源/Boris Eldagsen,https://tinyurl.com/28tykz6w)

由德國藝術家Boris Eldagsen所創作的黑白照片《PSEUDOMNESIA | The Electrician》獲得了2023年索尼世界攝影獎(Sony World Photography Awards,SWPA)公開組創意類別的首獎,不過,獲獎的Eldagsen隨後坦承該作品是由AI生成而拒絕領獎,雙方不歡而散。

索尼世界攝影獎是由英國世界攝影組織(World Photography Organization)所舉辦的年度攝影競賽,分為專業組、公開組、青少年組及學生組,其中,專業組與公開組都有十個類別,Eldagsen參賽的是創意(Creative)類別,其得獎《PSEUDOMNESIA | The Electrician》作品以黑白照片呈現了兩個不同世代的女性,評審認為該作品令人回想起1940年代盛行的全家福照片。

然而,,指出這是首張在國際知名攝影比賽中得獎的AI圖片,AI圖片與照片不應該在這樣的獎項中相互競爭,因為它們是不同的東西,AI並不是照片,因此,他不會領獎。

Eldagsen還說,他以AI圖片參賽的主要原因,是想確認相關的競賽是否已準備好迎接AI時代的到來,結果顯然沒有,攝影社群應該要公開討論AI圖片的定位。

感應門神,推薦沙發修理,老師傅的專業手工!海島型木地板是否會有潮濕變形疑慮?測試專家告訴你如何好好使用示波器。好的茗茶,更需要密封性高的茶葉罐,才能留住香氣!如何利用一般常見的「L型資料夾」真空封口機該不該買?使用心得分享!專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!空壓機合理價格為您解決工作中需要。臭氧機推薦。貨櫃屋,結合生活理念、發揮無限的創意及時尚的設計。竹北床墊推薦!總是為了廚餘煩惱嗎?雅高環保提供最適用的廚餘機,滿足多樣需求。實木地板、海島型地板、耐磨地板怎麼挑? 木地板三倍價差的秘密!!沙發換皮省更多,延長老沙發壽命!竹北床墊工廠,賣場商品防竊是怎麼做的

事實上,Eldagsen描述自己已經從一個單純的攝影師轉移到探索AI生成的可能性,他期望藉由AI作品的參賽來喚起外界對此事的重視,並希望英國世界攝影組織與SWPA能夠舉行公開的討論,只是他也諷刺評審團可能看不出該作品是來自AI。

另一方面,,其實評審團知道《PSEUDOMNESIA | The Electrician》是Eldagsen與AI系統共同創作的,頒獎給該作品的原因之一是創作類別原本就歡迎各種實驗性的照片製作方法。

總之,由於Eldagsen拒絕領獎,使得SWPA決定撤下得獎照片,公開組的創意類別獎項也變成從缺,只剩下其它的入圍名單及作品。

,當時即造成極大的爭議,作者Jason Allen認為自己並未違反比賽規則,而主辦單位最終仍決定維持原來的結果。

https://www.ithome.com.tw/news/156454

Windows更新引發相容問題,影響新、舊版密碼管理工具

圖片來源: 

微軟

,上周釋出Windows桌機及Server版更新軟體存在臭蟲,導致原本欲提供的新密碼管理功能和舊版功能發生相容問題,雙雙掛掉無法使用。

微軟4月11日釋出的Windows更新包括及,除了修正一些軟體安全及功能問題外,還包含一項名為Windows LAPS(Local Administrator Password Solution)的新功能,是原本舊式LAPS的改版。LAPS能提供本機管理員帳號的密碼管理,包括加密、存取控管、定期輪換,並備份在Active Directory(AD)上。新版的Windows LAPS則是改成備份在Azure AD上,且原生整合在Windows中,管理員無需額外安裝MSI套件,未來也可以透過Windows Update等修補管道更新。

感應門神,推薦沙發修理,老師傅的專業手工!海島型木地板是否會有潮濕變形疑慮?測試專家告訴你如何好好使用示波器。好的茗茶,更需要密封性高的茶葉罐,才能留住香氣!如何利用一般常見的「L型資料夾」真空封口機該不該買?使用心得分享!專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!空壓機合理價格為您解決工作中需要。臭氧機推薦。貨櫃屋,結合生活理念、發揮無限的創意及時尚的設計。竹北床墊推薦!總是為了廚餘煩惱嗎?雅高環保提供最適用的廚餘機,滿足多樣需求。實木地板、海島型地板、耐磨地板怎麼挑? 木地板三倍價差的秘密!!沙發換皮省更多,延長老沙發壽命!竹北床墊工廠,賣場商品防竊是怎麼做的

新的Windows LAPS為Entra安全管理產品線的一部分,目前正由私有預覽向專業用戶公開。透過Windows更新,Windows LAPS提供給企業及教育授權的Windows 10 Pro及Windows 11 Pro、Windows Server 2022、Server Core 2022,及Server 2019。

不過有用戶安裝後發生新舊版不相容的問題。如果用戶原本裝置上已安裝舊式LAPS群組政策用戶端擴充程式(GPO CSE),且啟動舊的LAPS政策,則再安裝4月11日釋出的Windows更新會導致2個相容性相關的問題。第一個狀況是,新的Windows LAPS及舊的LAPS雙雙無法運作。用戶此時看到的訊息包括Windows LAPS的事件紀錄碼(Event Log)ID 10331及10332,舊版LAPS則出現ID6。另一個問題則是Windows LAPS會立即執行舊式LAPS政策。

微軟表示正在製作修補程式。第一個狀況中,用戶可以選擇移除舊LAPS或是關閉舊LAPS模擬模式(emulation mode)。關閉舊版LAPS模擬模式也能解決第2項問題。

https://www.ithome.com.tw/news/156450

NCR資料中心遭Black Cat勒索軟體駭入,影響PoS機器用戶

圖片來源: 

NCR

以生產ATM聞名的NCR,旗下一座資料中心上周遭疑似是ALPHV/Black Cat勒索軟體駭入,影響少部分餐旅業PoS設備客戶,但NCR稱該公司生產的ATM不受影響。

,一座資料中心4月13日斷線,該公司判斷,事件是起於勒索軟體攻擊。NCR宣稱立即啟動回應程序及通知客戶,同時展開深入調查。

初步判斷顯示,受到事件影響的,是該資料中心代管餐廳用多合一PoS系統Aloha的雲端服務,以及零售業專用PoS系統Counterpoint。但NCR強調沒有客戶系統或網路受影響,同一座資料中心服務的NCR ATM、數位銀行、支付或其他零售業產品也沒有受波及。

,勒索軟體ALPHV/Black Cat/Noberus在暗網中的資料公開網站宣稱此事是其所為,但駭客很快就撤下聲明。

感應門神,推薦沙發修理,老師傅的專業手工!海島型木地板是否會有潮濕變形疑慮?測試專家告訴你如何好好使用示波器。好的茗茶,更需要密封性高的茶葉罐,才能留住香氣!如何利用一般常見的「L型資料夾」真空封口機該不該買?使用心得分享!專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!空壓機合理價格為您解決工作中需要。臭氧機推薦。貨櫃屋,結合生活理念、發揮無限的創意及時尚的設計。竹北床墊推薦!總是為了廚餘煩惱嗎?雅高環保提供最適用的廚餘機,滿足多樣需求。實木地板、海島型地板、耐磨地板怎麼挑? 木地板三倍價差的秘密!!沙發換皮省更多,延長老沙發壽命!竹北床墊工廠,賣場商品防竊是怎麼做的

圖片來源_

駭客聲稱,NCR代表有聯絡他們詢問竊取了哪些資料。不過駭客說沒有竊取到NCR公司資料,但的確取得了「大量憑證資訊」,可用以存取NCR客戶網路。,駭客很快拿下貼文可能表示雙方已展開交涉,或是駭客認為很有機會拿到贖金。

ALPHV/Black Cat大約在2021年11月現身,可能是Blackmatter或Darkside的繼承者,這個組織以攻擊企業客戶聞名,其網站公開列出200多家受害者名單。這個組織曾攻擊過電玩遊戲出版商萬代南夢宮,。

https://www.ithome.com.tw/news/156452

【資安日報】4月18日,駭客組織Conti與FIN7成員另起爐灶,打造惡意軟體Domino來散布竊資軟體

曾遭到圍剿而銷聲匿跡的駭客組織,待風頭一過東山再起的情況再度傳出,而且還是不同組織之間的合作。例如,最近IBM的研究人員發現,前駭客組織Conti及FIN7的成員聯手開發了惡意程式Domino,並用於收集受害電腦的系統資訊,以便進行後續的攻擊行動。

針對網頁瀏覽器而來的竊資軟體攻擊,也同樣值得我們留意──資安業者Uptycs揭露俄羅斯駭客流傳的竊資軟體Zaraza Bot,並指出該惡意程式能針對38款瀏覽器的使用者組態檔案進行解密,進而竊取存放的各式帳密資料。

除了竊資軟體的攻擊行動,駭客散布惡意程式的手法也變得更加複雜,例如,研究人員發現,有人同時運用惡意PDF檔案及Windows指令碼來散布惡意軟體QBot,若收件者為了要檢視PDF文件內容而未及早察覺有異,即有可能依照指示執行指令碼而中標。

 

【攻擊與威脅】

IBM旗下的威脅情報團隊X-Force揭露名為Domino的惡意軟體,他們在追蹤利用Dave Loader惡意程式載入器的攻擊行動裡,發現駭客從2023年2月下旬,投放過往沒有記錄的惡意軟體,研究人員將其命名為Domino。

該惡意程式由Domino Backdoor、Domino Loader等兩個元件組成,前者會收集受害電腦的系統資訊,將其回傳攻擊者的C2伺服器之後,再將Domino Loader下載至使用者電腦;而Domino Loader則被用於部署竊資軟體Nemesis Project,在部分攻擊行動裡,駭客還會植入Cobalt Strike來維持在受害電腦運作。

究竟這場攻擊行動的幕後主使身分為何?根據程式碼的比對,研究人員推測是前勒索軟體駭客組織Conti,以及FIN7成員所為。

資安業者Uptycs揭露名為Zaraza Bot的竊資軟體,駭客透過俄羅斯駭客的Telegram頻道吸引用戶上門,此竊資軟體以C#打造而成,主要的攻擊目標是網頁瀏覽器,範圍包含了Chrome、Edge、Firefox、Brave、Vivaldi、Opera、Yandex等38款軟體。

研究人員指出,該竊資軟體鎖定上述瀏覽器的特定配置檔案下手,並能解開瀏覽器存放帳號密碼預設使用的兩種加密格式,再將這些資訊回傳攻擊者的Telegram頻道,讓駭客掌握受害者儲存於瀏覽器的帳密資料。此外,Zaraza Bot也具備截取螢幕畫面的能力。

資安研究團隊Cryptolaemus近日看到惡意軟體QBot新的攻擊行動,駭客先是透過釣魚郵件來挾帶PDF檔案,為了降低收信人戒心,這封信的內容是以回覆其他信件的形式打造。

一旦收信人開啟附件的PDF檔案,就會顯示此文件包含受到保護的內容,要求按下開啟按鈕。然而收信人照做,電腦就會下載含有Windows指令碼的ZIP檔案。若是收信人執行這個指令碼,攻擊者就會透過PowerShell指令碼在受害電腦部署QBot。

研究人員Kostas提出警告,駭客開始在攻擊行動裡濫用名為Action1的遠端管理平臺(RMM),並指出駭客可藉此得知受害組織網路環境裡的電腦詳細資訊,如作業系統版本、硬體配置、安裝的應用程式,以及尚未安裝的更新程式等,進而找到能夠滲透的管道。

資安新聞網站Bleeping Computer進一步追查,發現至少有3起勒索軟體攻擊行動裡,駭客利用了Action1來入侵受害組織。針對該遠端管理系統被用於攻擊行動的情況,Action1表示,他們去年開始利用人工智慧系統來檢測異常使用行為,來遏止這類惡意用途。然而,該公司顯然仍有很大進步空間,因為若真能有效攔阻,研究人員應該很難有機會發現這項工具遭濫用。

新聞網站Cyberwarzone揭露新的網路釣魚攻擊手法,駭客鎖定需要透過微軟Teams來查看薪資單的人士下手,他們設置貌似能以微軟帳號登入的釣魚網站,企圖竊取他們的微軟帳號資料。

感應門神,推薦沙發修理,老師傅的專業手工!海島型木地板是否會有潮濕變形疑慮?測試專家告訴你如何好好使用示波器。好的茗茶,更需要密封性高的茶葉罐,才能留住香氣!如何利用一般常見的「L型資料夾」真空封口機該不該買?使用心得分享!專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!空壓機合理價格為您解決工作中需要。臭氧機推薦。貨櫃屋,結合生活理念、發揮無限的創意及時尚的設計。竹北床墊推薦!總是為了廚餘煩惱嗎?雅高環保提供最適用的廚餘機,滿足多樣需求。實木地板、海島型地板、耐磨地板怎麼挑? 木地板三倍價差的秘密!!沙發換皮省更多,延長老沙發壽命!竹北床墊工廠,賣場商品防竊是怎麼做的

比較特別的是,為了騙取受害者信任,在他們存取這個釣魚網站的時候,駭客還裝模作樣地設置了reCAPTCHA的真人操作驗證機制,企圖阻止資安掃描機制,使其無法將其辨識為釣魚網頁。

資安業者Cyble揭露名為Chameleon的安卓惡意軟體,駭客將其偽裝成澳洲政府經營的加密貨幣交易所CoinSpot、波蘭銀行IKO的App,鎖定澳洲及波蘭使用者而來。

值得留意的是,駭客為了回避研究人員的分析,此惡意程式會先檢查目標裝置是否被奪走root最高權限、除錯模式是否啟用,若無上述功能開啟的情況,此惡意軟體才會向請求受害者開放Android輔助功能的權限,進而停用Google PlayProtect、防止使用者移除,並藉此擴張可運用的權限。

生產自動櫃員機(ATM)聞名的製造商NCR於4月12日,傳出旗下資料中心發生異常的情況,並於15日表示是勒索軟體攻擊所致,部分使用雲端PoS系統Aloha服務的飯店用戶受到影響,該公司進一步調查發現,另一款針對零售業提供的PoS系統Counterpoint也可能受到波及。不過,他們強調沒有客戶的系統或是網路受到影響。

而對於攻擊者的身分,研究人員Dominic Alvieri於4月14日發現,勒索軟體BlackCat(Alphv)聲稱成功入侵NCR,並表示取得該公司用戶環境的帳密資料,但很快就移除網站上的相關資訊。資安新聞網站SecurityWeek推測,很有可能雙方已經展開交涉。

資安新聞網站Cybernews的研究人員發現,汽車製造商Volvo的巴西經銷商Dimas Volvo在網站上曝露敏感資料,其中研究人員認為影響最嚴重的部分,是PHP網頁應用程式框架Laravel的金鑰,因為該金鑰可被用於解開加密的使用者Cookie,進而得知該經銷商用戶的帳密資料及連線階段(Session)ID,並挾持他們的帳號。

此外,該網站也曝露此經銷商的MySQL與Redis資料庫的主機IP位址、連接埠、帳號及密碼,而有可能讓更多人取得該公司的使用者資料。研究人員通報Dimas Volvo與Volvo總部,上述情況已獲得處理。

 

【其他新聞】

 

近期資安日報

https://www.ithome.com.tw/news/156455

Netflix將於第二季把付費分享政策部署到美國與大多數市場

圖片來源: 

Netflix

,同時宣布將在今年第二季把付費分享(Paid Sharing)政策從最初的4個國家,擴大到美國與其它大多數市場。

付費分享政策的由來,是因有許多Netflix訂閱用戶將帳號分享給沒有住在一起的親朋好友,估計有超過1億家庭分享了帳號,Netflix認為此舉影響了該公司投資的能力,於是開始規畫制止措施,。

此一新的政策規定若要將帳號分享給未同住的親朋好友,就必須額外付費,但每個國家的費率不同,例如在加拿大若額外支付7.99加幣(約182元新臺幣),就可支持未同住的兩名親友。該政策適用於可支援2部裝置的標準方案(Standard)及支援4部裝置的高級方案(Premium),而且這些未同住者可自行設定登入帳號與密碼。

感應門神,推薦沙發修理,老師傅的專業手工!海島型木地板是否會有潮濕變形疑慮?測試專家告訴你如何好好使用示波器。好的茗茶,更需要密封性高的茶葉罐,才能留住香氣!如何利用一般常見的「L型資料夾」真空封口機該不該買?使用心得分享!專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!空壓機合理價格為您解決工作中需要。臭氧機推薦。貨櫃屋,結合生活理念、發揮無限的創意及時尚的設計。竹北床墊推薦!總是為了廚餘煩惱嗎?雅高環保提供最適用的廚餘機,滿足多樣需求。實木地板、海島型地板、耐磨地板怎麼挑? 木地板三倍價差的秘密!!沙發換皮省更多,延長老沙發壽命!竹北床墊工廠,賣場商品防竊是怎麼做的

現在Netflix準備在今年第二季,將該政策擴大實施至美國及其它大多數市場。

Netflix坦承,在第一季推出付費分享之後,即在拉丁美洲看到會員取消訂閱的舉動,但相信這只是短期效果。反之,在加拿大卻看到那些原本分享他人帳號的使用者開始自行訂閱,當地的訂閱用戶變多了。

Netflix相信今年第三季將可看到付費分享政策,所帶來的會員數與營收成長的效果,就算有人因此取消了訂閱,隨著Netflix持續改善內容,會員可能因此再回鍋。

今年第一季Netflix創下了81.6億美元的營收,比去年同期成長3.7%,付費會員為2.32億名,比去年多了4.9%,比上一季增加175萬名,該季的每股盈餘為2.88美元。

https://www.ithome.com.tw/news/156466

馬斯克要發展AI聊天機器人TruthGPT

圖片來源: 

SpaceX

推特及特斯拉執行長馬斯克(Elon Musk)本周表示要開發不說謊,更安全的AI聊天機器人TruthGPT。

,和這個節目主持人Tucker Carlson對談時透露其計畫。

感應門神,推薦沙發修理,老師傅的專業手工!海島型木地板是否會有潮濕變形疑慮?測試專家告訴你如何好好使用示波器。好的茗茶,更需要密封性高的茶葉罐,才能留住香氣!如何利用一般常見的「L型資料夾」真空封口機該不該買?使用心得分享!專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!空壓機合理價格為您解決工作中需要。臭氧機推薦。貨櫃屋,結合生活理念、發揮無限的創意及時尚的設計。竹北床墊推薦!總是為了廚餘煩惱嗎?雅高環保提供最適用的廚餘機,滿足多樣需求。實木地板、海島型地板、耐磨地板怎麼挑? 木地板三倍價差的秘密!!沙發換皮省更多,延長老沙發壽命!竹北床墊工廠,賣場商品防竊是怎麼做的

一如以往,馬斯克提及進階AI未受控制的發展會危害人類的觀點。當主持人談到,現有主要AI聊天機器人包括OpenAI的ChatGPT、或是大公司如微軟、Google開發的聊天機器人,在無限制下發展會危害人類。而有政治力量介入的AI開發則可能會促發假訊息充斥、「控制美國人心智」、傷害民主。

馬斯克則回應這些AI模型是由左翼專家開發,他們訓練的聊天機器人會說謊。因此他說他準備開發「TruthGPT」,或極力追求真相(maximum truth-seeking)的AI。他認為,確保安全的最好方法是打造一個想追求宇宙真相的AI,這種AI不會想消滅人類,因為人類是宇宙很有趣的一部分。

兩周前,。該公開信要求各主要AI實驗室暫停開發比ChatGPT-4進階的AI系統6個月。不過馬斯克同時間投入開發AI又動作頻頻,繼購入訓練生成性AI的數千顆GPU後,馬斯克已經悄悄成立了一間X.AI公司,目的可能在開發生成性AI。

https://www.ithome.com.tw/news/156471